Vulnerabilidad en Zyxel VMG8825-T50K (CVE-2024-8748)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
03/12/2024
Última modificación:
21/01/2025
Descripción
Una vulnerabilidad de desbordamiento de búfer en el analizador de paquetes de la librería de terceros "libclinkc" en las versiones de firmware Zyxel VMG8825-T50K hasta V5.50(ABOM.8.4)C0 podría permitir que un atacante provoque una condición de denegación de servicio (DoS) temporal contra la interfaz de administración web al enviar una solicitud HTTP POST manipulada a un dispositivo vulnerable.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zyxel:lte3301-plus_firmware:*:*:*:*:*:*:*:* | 1.00\(abqu.6\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:lte3301-plus:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:lte5388-m804_firmware:*:*:*:*:*:*:*:* | 1.00\(absq.5\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:lte5388-m804:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:lte5398-m904_firmware:*:*:*:*:*:*:*:* | 1.00\(abq.5\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:lte5398-m904:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:lte7480-m804_firmware:*:*:*:*:*:*:*:* | 1.00\(abra.10\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:lte7480-m804:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:lte7490-m904_firmware:*:*:*:*:*:*:*:* | 1.00\(abqy.9\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:lte7490-m904:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nr7101_firmware:*:*:*:*:*:*:*:* | 1.00\(abu.11\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:nr7101:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nr7102_firmware:*:*:*:*:*:*:*:* | 1.00\(abyd.4\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:nr7102:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nebula_nr5101_firmware:*:*:*:*:*:*:*:* | 1.16\(accg.1\)c0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página